• [^] # Re: TCPA et palladium

    Posté par . En réponse au journal TCPA et palladium. Évalué à 1.

    Tu a mal lue toi aussi, certeinnes fonction de TCPA ne peuvent étre deactivé pour des raisons de securitée des donnés stockés dans la puce, mais a aucun moment TCPA n'interdit l'execution de quoi que ce soit, c'est simplment que ce ne sera peut étre pas jugé de confience, ne deforme pas les reproches et demande faites par Ross qui sont:

    1. Allow owners to load their own (or others) trusted root certificates, and provide the source code for tools that do so. This eliminates the ability to circumvent the GPL and permits owners to use any operating system and applications of their choice. It may, however, prevent the owner/user from viewing content that is protected.

    En effet pour le moment c'est le fabricant qui definie le root of trust for integrity metric, et donc peut imposer via celle-ci la root of trust for storing and report, ce qui est en effet un probléme.
    Il faurdrait donc que les specifications integre mieux la possibilitée de modifier l'AC racine, et que la modification de celle-ci soit ouverte au logiciel open source. Ce en quoi je suis tous a fait d'accord, méme si l'interet est limite, vue que cette nouvelle AC ne sera reconnue que par ses utilisateurs. En gros un fabircant pourrait faire en sorte d'imposer une AC qui ne reconnaitrait pas les logiciel Open source comme de confience, mais cela n'interdit pas leur utilisation , ca peut servire a les marginaliser au pire.

    2. Allow the TPM to be completely disabled. This will permit users to utilize the information device completely free of any TCPA capabilities.

    Dans le principe je suis aussi d'accord, mais si les "devices" demande TCPA méme pour fonctionner hors mode de confience ce n'est la faute que du fabricant, rendre le jeux etendus deactivable aurait limité ce risque de derive, sans toute fois les suprimer.

    3. Allow for complete privacy. Doing this, unfortunately, requires more research into zero knowledge systems, or group keying mechanisms.

    Ca c'est mal barré aussi,

    4. Work with the open source community to enable the use of TPM features. Ideally, this would include the release of example source using the TPM under an open source approved license.

    la derniére FAQ sur le TPM laisse entendre que cela serait possible si les developper libre en font la demande, je sais pour le moment ce ne sont que de bonne intentions.

    5. Hold a technical workshop for open source, privacy advocates, and security researchers. This will allow the community to better learn about the TCPA and provide better input.

    Un peut plus de transparence ne peut pas faire de mal.

    Mon point de vue n'a rien de bien etrange, comme beaucoup des personnes que tu site je pence que TCPA est interessent, ne serais que par ses fonctions de coprocesseur de cryptage qui va permettre la generalisation de celui-ci dans bien des domaines ou on l'attend encore, et je pence que le libre doit étre le premier a en profiter a par PGP aucune application utilisent le cryptage n'a decoller en 10 ans et c'est bien domage pour la defence de la vie privée.

    Je ne dis pas que le systéme est parfait, je dis qu'il est bien moin pire que ce qu'on veut nous faire croire.

    Palladium sera deactivable en effet, mais ce qui est dangereux c'est que contrairement au TCPA qui n'est pas la pour faire un internet ou des reseaux PC only, Palladium est clairement la pour creer des contenues, des sites web, des reseaux Microsoft Palladium(tm) Only.

    P.S. J'ai pas d'actions Intel ou autre.